Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.4-debian-dev, 26.7.4-debian13-dev, 26.7.4-dev

Index digest:

sha256:4ded1f28fd5fb9602d4e018dcc237c01c86e0975371e074824888c53f76fd9ca

Manifest digest:

sha256:18351338d6c156232ffe4972d7acd4e9a2e0c1dc47b0fddf8412496627bb3b6c

Size

320.11 MB

Last pushed

12 hours ago

Vulnerabilities

1
5
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:4c3da7294f8a003cb087089471aee535633d1940653dc763785165a60c24bc6c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:240584d4a71d5fcf0f3b3e6bf030e9e820f1160df1a745e3732f3e203e31d818
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:64997fb099ae0af22893c60f665d4eae8ce2c6c626e02338c3e49c0ec6eb2472
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:32d462945980f9d57a833df5816088ab7fba8acd59f9a4cdfbfd0d64c909497e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:c57a9ba3890a8b6c7e8d5d9b4e97ec32ce50610a5c033d821f5e7d9ed397cf6c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:df02bf11d2ccd9ae927b7d042db7ff3fc0b09e2a914908a84d2c2ae690e7a4c9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:649712e7ba98cd51d8e244e7de2c14e9f4b3392fe67a9b2a34494001a3d77197
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:48dca88330c2f19488992d6d8a140b7ecb45959c2e69813c02d0fd01623df27e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:9f9b677677db09e7c25c9f54c6248bf1f8b1539b968efc85bf80055a77db7271
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:768e15ed4afefd356856b8c06a7c1806310e79957e81955f5964f9a66ed9c44d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:a173569796f170df842cd4f14082268ae95f7dc467931c56d1a868e0a25c86f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:0265fe798d401447d5272fca5102ba0d9bac59479c881eb2f35b00eed6e9bdb9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:37dcf058ab785621e0909916da13b7c0f283b21759981d2974db39a54ee40951
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:ff69afc8c959e59a88878872f5db09e2317ca6e4480e9b2f6a703e3dc6c3a47f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:b9c4ee86429e54ec6c9f09d89839fe4569b3f8bad635d5659f331f533baea5db